المقدمة
يصف هذا المستند خطوة بخطوة كيفية نشر وحدة Cisco ThousandEyes النمطية عبر Microsoft Intune.
المتطلبات الأساسية
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- المعرفة باستخدام MS Intune.
- المعرفة باستخدام الوصول الآمن من Cisco.
المتطلبات
ويجب استيفاء هذه المتطلبات قبل المضي قدما:
- الوصول إلى لوحة معلومات الوصول الآمن من Cisco كمسؤول كامل.
- تقنية Cisco ألفEyes المدمجة بالفعل مع Cisco Secure Access.
- نقاط النهاية المسجلة في MS Intune.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- لوحة معلومات الوصول الآمن من Cisco.
- مدخل Microsoft Intune.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
ملاحظة: بالنسبة ل Cisco Secure Access، فإن الوحدات النمطية الموصى بنشرها هي: AnyConnect VPN، Umbrella Roaming Security، Zero Trust، ألفEyes و DART. إن عملية نشر أي من الوحدات باستخدام Intune هي نفسها الموضحة أدناه، أستخدم ملف .xml/.json الصحيح لكل منها.
التكوين
تكوين Cisco
1. سجل الدخول إلى لوحة معلومات الوصول الآمن من Cisco، وقم بتنزيل "ThousandEyes Endpoint Agent Configuration.json" واحفظه في الكمبيوتر الخاص بك.
انتقل إلى Connect > End User Connectivity (اتصال المستخدم النهائي) > Virtual Private Network (شبكة الاتصال الخاصة الظاهرية) > انقر فوق تنزيل Cisco Secure Client > تنزيل ملف تعريف آلافEyes (تكوين وكيل نقطة النهاية ThousandEyes.json).
تنزيل ملف تعريف ThousandEyes
2. إذا لم تقم بتنزيل وحدة ThosandEyes بعد، فيمكنك تنزيلها من نفس الموقع في الخطوة #1.
ملاحظة: إذا كانت لديك حزمة النشر المسبق ل Cisco Secure Client، فيمكنك تخطي هذه الخطوة.
تنزيل برنامج Secure Client
3. قم بفك ضغط Cisco-secure-client-win-5.1.8.105-predeploy-k9، وإفلات مسار عامل نقطة النهاية آلافEyes.json تحت Cisco-secure-client-win-5.1.8.105-predeploy-k9\Profile\Yes.
قطرة ThousandEyes.json في موقع Intune المناسب
4. تنزيل أداة إعداد محتوى Microsoft Win32".
5. قم بإنشاء مجلد وإفلات تطبيق "IntuneWinAppUtil"، وقم أيضا بإنشاء مجلد إدخال وإخراج في جهازك
إنشاء مجلدات مستخدمة من قبل Intune
6. في "مجلد الإدخال"، قم بإسقاط ملف Cisco-secure-client-win-1.226.2-ألف-predeploy-k9.
أيضا، انسخ/الصق مجلد "ملفات التعريف" والمجلدات الفرعية (المجلدات الفرعية للتوصيفات هي المكان الذي قمت فيه بإسقاط تكوين عامل نقطة نهاية ThousandEyes.json في الخطوة 3).
إسقاط الملفات المطلوبة في مجلد InTune للإدخال
7. قم بتشغيل تطبيق "IntuneWinAppUtil.exe": حدد المجلد "Input" كمجلد المصدر الخاص بك، والمجلد Cisco-secure-client-win-1.226.2- ألف إصدار-predeploy-k9.msi كملف إعداد المصدر الخاص بك، والمجلد "Output" كمجلد للإخراج الخاص بك (هنا حيث يولد التطبيق ملف ThousandEyes.intunewin):
تحويل إلى ملف InTunewin
بعد القيام بهذه الخطوة، تأكد من إنشاء ملف ThousandEyes .intunewin تحت مجلد Intune_output:
ملف intunewin في مجلد مخرجات MS Intune
تكوين Microsoft Intune
1. في بوابة MS Intune، انتقل إلى "الصفحة الرئيسية > تطبيقات > Windows > + إضافة"، واختر لنوع التطبيق المحدد "تطبيق Windows (Win32)" ثم انقر فوق "تحديد":
إنشاء تطبيق في Azure
2. انقر فوق "تحديد ملف حزمة التطبيق" وقم بتحميل ملف ThousandEyes.intunewin، ثم انقر فوق "موافق":
حدد ملف الحزمة
3. في هذه الخطوة، حدد الحد الأدنى من المعلومات مثل "Publisher" و"Category" وانقر فوق "Next":
تحديد الحد الأدنى من المعلومات
4. (إختياري) حدد معلمات أمر التثبيت.
5. كجزء من المتطلبات، يلزمك تحديد بنية نظام التشغيل والحد الأدنى لنظام التشغيل الذي يعمل على الأجهزة التي تريد الضغط على الوحدة النمطية Cisco ThousandEyes (يمكنك أيضا تحديد متطلبات أخرى إذا لزم الأمر).
تحديد معلومات نظام التشغيل
6. يمكنك بشكل إختياري تكوين قواعد الكشف للكشف عن ما إذا كان هناك إصدار آخر موجود بالفعل على الجهاز، باستخدام هذا الخيار يمكنك أيضا الكشف عن ما إذا تم العثور على صورة ThousandEyes نفسها أو مختلفة.
تحديد قاعدة الكشف
7. فيما يتعلق بخيار التبعيات، نقوم بتهيئة أي لوحدة ThousandEyes، لذا انقر فوق "التالي" هنا.
8. بشكل إختياري، يمكنك تكوين كثافة فائقة لتحديث تطبيق موجود على الجهاز أو إستبداله، وهو يطبق فقط على تطبيقات Win32، للحصول على مزيد من المعلومات حول كثافة التشغيل الفائقة، يمكنك الرجوع إلى وثائق MS Intune. في المثال الذي أشرنا إليه، نحن لا نحدد أي تطبيق سيتم إستبداله، لذلك انقر فوق "التالي" فقط.
9. حدد التعيينات لتحديد المجموعة/الأجهزة التي نريد تثبيت Secure Client VPN Core إليها. بعد التعيين، انقر فوق "التالي":
قم بتعيينه للمستخدمين للنشر
10. راجع التكوين، وانقر فوق "إنشاء"
11. إذا رجعت إلى بوابة MS Intune ضمن "Home>Apps>Windows"، فيمكنك مشاهدة تطبيق AnyConnect Core VPN Win32 الذي تم إنشاؤه:
التحقق من إنشاء التطبيق
التحقق من الصحة
تحقق من MS Intune بنجاح تثبيت التطبيق.
الصفحة الرئيسية > التطبيقات > جميع التطبيقات > Cisco Secure Client - وكيل نقطة النهاية ThousandEyes:
التحقق من الصحة في MS Intune
تحقق محليا من الكمبيوتر الشخصي الذي يظهره تطبيق ThousandEyes كتطبيق مثبت و/أو أن الخدمة قيد التشغيل:
التحقق محليا في الكمبيوتر
التحقق محليا في الكمبيوتر
قم بإيداع لوحة معلومات الوصول الآمن من Cisco التي تم تسجيل نقطة النهاية فيها.
تعرف على الرؤى > الإدارة:
التحقق في Cisco Secure Access